yumetodoの旅とプログラミングとかの記録

旅や登山の記録やプログラミング関連の話とかフリーソフト紹介とか

自宅デスクトップPC周辺拡張第1弾

問題点

だいぶ前にSycomのBTOで買ったPCにWindows10とUbuntu16.04を入れて使っているがいくつか問題があった。

Disk容量不足

Cricial CT500MX200SSD1 256GBとTOSHIBA DT01ACA100 1TBのを搭載してたんだけど、デュアルブートしてるとさすがに足りなかった。

マウス

Windows98の頃から使っているUSB接続ですらない光学マウスで、スクロールがしづらく、ケーブルが微妙に短くて困っていた。それでも昔DELLのPC買ったときについてきたゴミマウスよりマシだから使ってたけど。いい加減無線にしたい。

LANケーブル

Windows98より更に前、Mac OS 7とか使ってたというか多分昔Yahoo! BB ADSL使い始めた頃に買ったカテゴリー5のくっそ古くて長過ぎる有線LANケーブルを使っていた。

今はJ:COM .NETの40Mプランで

img

上りが11~40Mbps/下り1.5~2Mbpsしかでない。

カテゴリー5というのが規格的には100Mbpsなので全然足りるといえば足りるのだが、LANでなんか共有するときに遅く感じる。

もっというと最近Cities Skylineというゲームにハマっていて、デスクトップPCからストリーミングしてやるときに遅い原因の一つかな?と思ったので。

改善

ちかくのケーズデンキでいろいろ買ってきた。

Disk増設

yumetodo.hateblo.jp

yumetodo.hateblo.jp

昨年4回もノートPCが壊れたために買い替えたのだが、その時買ったLenovo E470についてきたTOSHIBA MQ01ACF050 というHDDを速攻で外してそれまで使っていたCrucial CT500MX200SSD1 に付け替えたのでこのHDDがずっと余っていて、自宅のデスクトップPCの近くに無造作にぽんとおいていた。こいつをとりあえず付けることにした。

STATAケーブルが足りないのでケーズデンキで購入した。ついでにインチネジと制振ゴムもないので買った。

デュアルブート/home用のパーテションを元あったTOSHIBA DT01ACA100 1TBのやつに100GB割り当てていたのだが、一回Live Diskで起動してGPartedのパーテションをコピー機能で増設したHDDに移動しつつ350GBに広げた。

加えて残りをNTFSでWindows10からフォーマットしてとりあえずマウントするようにした。

移動して空いた100GBを消し飛ばしてWindowsでDドライブに割り当てているパーテションを広げた。

マウス

BlueLEDかつBluetooth3.0接続のを買った。

もちろんBluetooth 4.0のがむっちゃ消費電力少ないのは知ってるんだけどケーズデンキには良さげなのがなかったのでね。

デスクトップPCにBluetoothのアンテナが無いのでUSB接続のカテゴリー2のやつを取り付けた。

PC本体は床置きなんだけど、PCの裏側に指したら電波が弱いらしく安定しなかったのでフロントの2つあるUSBポートを1つそれに使うことにした。まあ問題はない。

ただそれでも機嫌が悪くてPC起動直後は接続が安定しないので電池の抜き差しで対応している。うーむ。

Ubuntuで接続が安定しなかったのはbluemanを入れてそいつからペアリングしたらうまくいっている。今のところは。
→全くそんなことはなかった。 yumetodo.hateblo.jp

Windowsは公式から設定ツール的なのを入れたら多少安定している・・・?
→全くそんなことはなかった。 yumetodo.hateblo.jp

LANケーブル

カテゴリ6Aの2mのケーブルを買った。当然測ってちょうどいい長さを買っているので配線もすっきり。速度?知らんな。

配線周り

まず有線マウスのケーブルが今回消えて、LANケーブルも短くなった。その他のケーブルは結束バンドでぐちゃぐちゃしないように束ねたので多少ましになった。

第2弾予告

モリーが8GBじゃ足りないけどケーズデンキには流石に売ってないな(というかSATAケーブルとかインチネジとか売ってることに驚きだよ。)というわけで、

「WindwosにはReadybootあるから高速なUSB買えばある程度ましになるんじゃね?」とか思って買ったんですが、「お使いのPCは十分に高速です」とか言われた。あっ、はい。普通にUSBメモリーとして使わせていただきます。

・・・ちくしょう。

というわけでおとなしくメモリー買ってきます。そうしたら気兼ねなくLLVMのビルドとかできるはず。ldがおバカで無限にメモリー食うからね。lld使えってことなんですが。

OKWAVEのエネルギー関連事業に携わる人はだれもエネルギー保存則を理解できない

www.okwave.co.jp

という情報がでている。

マイニングカーは、今まで実質的に捨てられてきた形の自動車の⾛⾏時の余剰エネルギーを利用した、エネルギー資源の持続可能性、環境にも配慮したスキームの製品です。

というのが謳い文句のようだが、関係者はエネルギー保存則を理解しているのか疑問でならない。

エネルギー保存則に基づけば、自動車の⾛⾏時の余剰エネルギーとやらは必要なもので、その回収装置とやらをつけることは自動車を走らせるためにより多くのエネルギーが必要になるということを理解できるはずである。

日本においてはエネルギー保存則について小学校からじわじわと教え、中学校理科で力学的エネルギー保存、そしてエネルギー保存について学ぶ。(ref: http://www.mext.go.jp/component/a_menu/education/micro_detail/__icsFiles/afieldfile/2010/12/28/1231931_05.pdf PDF21枚め、図1)

関係者は揃いも揃って真面目に義務教育を受けて居なかったということだろうか?エネルギー保存則に関して関係者がどのように理解しているのか明示されたい。

GPKIよ、安らかに眠れ(タイトルで煽るスタイル)

はじめに

yumetodo.hateblo.jp

の記事を書いたyumetodoです。やっぱりGPKIよくわかってません(ぇ。

結論

自前認証局によるGPKIは安らかな眠りにつきそうです。

セコムトラストシステムズさん、あとは任せた。

2月のGPKI騒動は結局何だったか

上の記事を書いたのが2月のことです。

2018年3月1日木曜日 1時15分06秒 UTC+9 Elic Mill

So, to be clear, you would only revoke misissued certificates if required to do so by Mozilla -- not because they represent control failures, or in order to demonstrate to other root programs your CA's responsiveness and the seriousness with which you take control failures.

2018年3月1日木曜日 1時26分58秒 UTC+9 Wayne Thayer

My comment was intended to point out that you are violating BR section 4.9.1.1(9) by not revoking these certificates. My comments were not intended to imply that revoking these certificates would change Mozilla's decision to deny this inclusion request.

「へー、Mozillaに言われたから直すんだ。CAとしての責任を果たすためじゃなくて。」とか「BR違反しているから直してからおととい来やがれといったのであって、当該証明書を失効させたら受け入れるという話じゃない」などと、日本政府のGPKI Root証明書が木っ端微塵に粉砕されたのでした。

つまり、GPKIは日本政府がバックに付いているものの、世界から見放されるほどの 雑な運用で信用に値しないただのオレオレ証明書 に成り下がったわけです。

さらにGPKIの公開鍵を安全に入手する方法が官報を見るしかないというおそまつさ(Webページでも配っているが安全ではない)

お仲間であるLGPKIはどうなったか

LGPKIというものもあったわけですが、こいつは、自前の認証機関を持つのを諦めてセコムトラストシステムズに外注するようになりました。

[PDF注意]総合行政ネットワーク No. 185 1 第四次LGPKI移行の背景と その概要

四次LGPKIは、平成28年度に策定した第四次総合行政ネットワーク整備計画書において、外部認証局を活用することとしており、「地方公共団体組織認証基盤の構築及び運用業務」に係る調達の結果、認証局運営事業者をセコムトラストシステムズ(株)とすることに決定しました。

これまで、自前で運用していた現行LGPKIとは異なり、外部認証局のソリューションを活用して運用経費を低減しつつ、かつ、セキュリティは現状の水準を維持することを実現するとともに、利便性の向上を両立するため、第四次 LGPKIの構築を開始しました。

こっちは真っ当な路線になったな。

GPKIな証明書を利用していたWebサイトはどうなった

例えばCRYPTRECは

CRYPTREC | トップページ

GPKIはどうなるべきか

もう、自前認証局によるGPKIはどう考えても運用不可能で、安らかに眠る一択。

crt.sh

によれば、5月20日にLGPIK同様、セコムトラストシステムズに署名してもらったGPKIの鍵が出ているので、そういう方向に舵を切るんだろう。・・・て解釈でいいんですよね?

IIJ TechnicalNIGHT vol.5

ん、IIJ TechnicalNIGHT vol.5?なにそれ。

iijlive.ipcasting.jp

●セッション1 最近改訂されたSSL/TLS暗号設定ガイドラインを紐解く
(講演者)IIJ セキュリティ本部 セキュリティ情報統括室 須賀 祐治
(紹介文)
先月、CRYPTRECによるSSL/TLS暗号設定ガイドラインの改定が3年ぶりに行なわれました。
本セッションでは、このガイドラインを読み解くために必要となる知識や技術背景を易しく解説します。

これか。

SSL/TLS暗号設定ガイドラインというのは
CRYPTREC | CRYPTREC報告書
から飛べる

[PDF注意]SSL/TLS暗号設定ガイドライン - cryptrec-gl-3001-2.0.pdf

のことだろう。

聞きに行きたかったな・・・。